Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안 위협의 진화, 가장 정확한 설명은 무엇일까?

네트워크 보안 위협의 진화를 가장 정확하게 설명하는 것은?

네트워크 보안 위협의 진화에 관한 질문에서 가장 정확한 답은 "내부로부터의 위협도 외부로부터의 위협만큼 심각한 피해를 줄 수 있다"는 설명입니다.

인터넷은 처음부터 보안을 고려하여 설계된 것이 아닙니다. 초기 인터넷은 학술 연구와 정보 공유를 목적으로 개발되었기 때문에 보안 기능이 사실상 배제된 상태였습니다. 또한 초기 인터넷 사용자들이 광범위한 불법 활동에 참여했다는 주장도 사실과 다릅니다. 당시 사용자 대부분은 연구자와 기술 애호가였습니다.

그러나 인터넷이 상업화되고 대중화되면서 위협의 양상도 크게 변화했습니다. 외부 해커의 공격뿐만 아니라, 조직 내부에 접근 권한을 가진 사람에 의한 내부자 위협(insider threat) 역시 데이터 유출, 시스템 파괴 등 막대한 피해를 일으킬 수 있는 주요 보안 위협으로 자리 잡았습니다. 이것이 바로 현대 네트워크 보안에서 내부 위협과 외부 위협을 동등하게 중요하게 다루어야 하는 이유입니다.

네트워크 보안이란 무엇인가?

네트워크 보안(network security)이란 네트워크 인프라에 대한 무단 접근, 오용, 오작동, 변조, 파괴, 부적절한 정보 노출을 방지하기 위해 물리적 조치와 소프트웨어적 조치를 함께 취하는 것을 의미합니다.

궁극적으로 네트워크 보안의 목표는 컴퓨터, 사용자, 그리고 프로그램을 각종 위험으로부터 보호하는 것입니다. 방화벽, 침입 탐지 시스템(IDS), 암호화, 접근 제어 같은 기술적 장치와 더불어, 시설 출입 통제와 같은 물리적 보호 조치도 네트워크 보안의 중요한 구성 요소입니다.

네트워크 보안의 주요 목적

네트워크 보안의 핵심 목적은 네트워크와 데이터를 침해(breach), 침입(intrusion) 및 기타 위협으로부터 보호하는 것입니다.

네트워크 보안은 특정 단일 솔루션이 아니라 포괄적인 개념입니다. 하드웨어와 소프트웨어 솔루션은 물론, 네트워크가 어떻게 사용되고 접근되며 공격 위협 속에서 어떻게 보호될지를 규정하는 프로세스와 구성 설정까지 모두 포함합니다.

즉, 잘 설계된 네트워크 보안 체계는 다음 세 가지 질문에 답할 수 있어야 합니다.

  • 누가 네트워크에 접근할 수 있는가?
  • 무엇을 할 수 있도록 허용할 것인가?
  • 어떻게 위협으로부터 보호할 것인가?

사이버 공격이 날로 정교해지는 환경에서 네트워크 보안은 선택이 아닌 필수이며, 기술·정책·사람을 아우르는 지속적인 관리가 필요합니다.